Skip to main content

Zorgen over intern toezicht gemeente Amsterdam

De Autoriteit Persoonsgegevens, AP, heeft wethouders Van Buren, P en O, en Scholtes, ICT, gevraagd om namens het college van B en W van de gemeente Amsterdam naar de AP te komen om uitleg te geven over de positie van hun interne privacytoezichthouder. De AP maakt zich zorgen of de onafhankelijkheid van het interne toezicht bij de gemeente Amsterdam wel goed genoeg is geregeld. Organisaties zijn bij wet verplicht een interne privacytoezichthouder in dienst te hebben, de functionaris gegevensbescherming, FG, die onafhankelijk toezicht houdt op de organisatie en advies uitbrengt aan de organisatie.

De AP heeft van de Ombudsman Metropool Amsterdam het signaal ontvangen dat de gemeente de FG ook heeft ingezet als een zogenoemde privacy officer. De medewerker die het privacybeleid mede vormgeeft, zou daarmee in Amsterdam dezelfde persoon zijn die dat beleid vervolgens als onafhankelijk toezichthouder moet controleren. Het combineren van deze twee functies kan tot een belangenconflict leiden, met mogelijke risico s voor de privacy van burgers.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen